Wichtige Bedrohungen und Schwachstellen
Zero-Day-Schwachstellen und aktive Exploits
CVE-2026-20700, eine Zero-Day-Schwachstelle im dynamischen Linker (dyld), wurde bei gezielten Angriffen auf iOS, iPadOS und macOS ausgenutzt. Die Schwachstelle war Teil einer Exploit-Kette aus mehreren CVEs, die auf aktuelle Apple-Geräte abzielte. Nutzer werden dringend aufgefordert, sofort zu aktualisieren.
CVE-2026-21514 ermöglicht es Angreifern in Microsoft Word, den OLE-Schutz zu umgehen und ohne Warnung an den Nutzer schädlichen Code auszuführen. Microsoft bestätigte die aktive Ausnutzung und hat einen Patch veröffentlicht.
Eine DoS-Schwachstelle im Windows-RasMan-Dienst wurde aktiv ausgenutzt, um die VPN-Konnektivität zum Absturz zu bringen. Microsoft hat einen Fix für diese Schwachstelle veröffentlicht, die lokale Nutzer betrifft.
Risiken durch Remotecodeausführung und Systemkompromittierung
CVE-2026-25646, ein 30 Jahre alter Heap-Pufferüberlauf in libpng, ist mit dem Potenzial zur Remotecodeausführung durch speziell präparierte PNG-Dateien wieder aufgetaucht. Diese Altlast stellt ein erhebliches Risiko für die Lieferkette dar.
Eine Schwachstelle zur Remotecodeausführung in Windows Notepad ermöglicht es Angreifern, schädliche Markdown-Links auszunutzen. Nutzer sollten auf Version 11.2510 oder höher aktualisieren, um das Risiko zu mindern.
Produkte von BeyondTrust Remote Support und Privileged Remote Access enthalten eine kritische Schwachstelle, die unauthentifizierte Remotecodeausführung ermöglicht. Ein Patch ist verfügbar und sollte sofort eingespielt werden.
Fehler bei Authentifizierung und Zugriffskontrolle
FortiOS-Versionen 7.6.0–7.6.4 enthalten eine Schwachstelle zur Umgehung der Authentifizierung, die auf eine fehlerhafte Verarbeitung von LDAP-Antworten bei aktivierten anonymen Bindings zurückzuführen ist. Dies könnte unbefugten VPN- oder SSO-Zugriff ermöglichen.
Branchennachrichten
Trends bei Cyberkriminalität und Spionage
Der Picus Red Report 2026 zeigt einen Rückgang der Ransomware-Verschlüsselung um 38 %, wobei Angreifer zunehmend auf verdeckte Taktiken und den Missbrauch von Identitäten setzen, um dauerhaften Zugriff aufrechtzuerhalten.
Eine staatlich unterstützte Spionagekampagne hat Ziele in Behörden und kritischen Infrastrukturen in 37 Ländern infiltriert, darunter Einrichtungen aus den Bereichen Energie und Finanzen.
Ransomware und Datenschutzverletzungen
BridgePay wurde Opfer eines Ransomware-Angriffs, der landesweit Zahlungs-APIs und Terminals störte und Tausende Händler sowie Einrichtungen des öffentlichen Sektors beeinträchtigte.
Flickr untersucht ein Datenleck bei einem Drittanbieter, bei dem E-Mail-Metadaten betroffen waren. Zwar wurden keine Passwörter oder Zahlungsdaten offengelegt, doch Nutzer könnten dem Risiko von Phishing ausgesetzt sein.
Bedrohungen aus Cloud und KI
TeamPCP steckt hinter einer Kampagne, bei der Docker-, Kubernetes- und React-Anwendungen ausgenutzt werden. Seit Ende 2025 wurden dabei mindestens 185 Server kompromittiert.
Ein viraler KI-Karikaturentrend hat die Risiken des Einsatzes von Shadow AI offengelegt: Nicht autorisierte LLMs werden zur Verarbeitung sensibler Daten eingesetzt und könnten dadurch Phishing und Aufklärung unterstützen.
Weitere bemerkenswerte Entwicklungen
Angreifer missbrauchen Bing-Anzeigen und die Azure-Infrastruktur, um gefälschte Microsoft-Supportseiten bereitzustellen, die auf mindestens 48 US-Organisationen abzielen.
Sicherheitstipps und bewährte Verfahren
macOS- und Endpoint-Sicherheit
Um macOS-Endpunkte abzusichern, sollten Organisationen Folgendes tun:
- FileVault und den Systemintegritätsschutz aktivieren
- Mit macOS kompatible EDR-Lösungen einsetzen und eine Positivliste für Anwendungen verwenden
- Das Prinzip der geringsten Rechte anwenden sowie Browser- und Erweiterungsrichtlinien härten
SSO- und Identitätsschutz
Um SSO-Umgebungen abzusichern, sind folgende Maßnahmen umzusetzen:
- Phishing-resistente MFA durchsetzen
- Veraltete Authentifizierungsprotokolle deaktivieren
- Föderations- und LDAP-Konfigurationen härten
- Zugriffskontrollen nach dem Prinzip der geringsten Rechte anwenden
- Auf Anomalien bei der Geolokalisierung und die verdächtige Wiederverwendung von Token überwachen
Open-Source- und KI-Sicherheit
Um Risiken durch Open-Source-Abhängigkeiten zu mindern:
- SBOMs und automatisierte Scans verwenden, um anfällige Bibliotheken zu identifizieren
- Sichere Standardeinstellungen durchsetzen und Hochrisikokomponenten in einer Sandbox ausführen
- Das Laufzeitverhalten auf Anzeichen einer Ausnutzung überwachen
Sicherheit bei Zero-Click-Angriffen und OSINT
Um sich gegen Zero-Click-Schwachstellen zu schützen in Desktop-Apps:
- Bei Kalendereinladungen aus unbekannten Quellen vorsichtig sein
- Von Desktop-Apps verwendete Browsererweiterungen deaktivieren oder in einer Sandbox ausführen
- Patches zeitnah einspielen
Für einen verantwortungsvollen Einsatz von OSINT:
- Erkenntnisse anhand mehrerer Quellen überprüfen
- Vertrauenswürdige Feeds für Threat Intelligence verwenden
- Den Zugriff auf sensible Ergebnisse beschränken
- Gesetzliche Vorgaben und Plattformregeln einhalten
Tools und Ressourcen
- OpenClaw hat die VirusTotal-Analyse in seinen Marktplatz für KI-Agenten integriert, um schädliche KI-Funktionen zu erkennen.
- Claude Opus 4.6 hat mehr als 500 Schwachstellen mit hohem Schweregrad in Open-Source-Bibliotheken identifiziert.
- EpsteIn ist ein Open-Source-OSINT-Tool, das LinkedIn-Profile mit Gerichtsakten im Zusammenhang mit Epstein abgleicht.
- Kubernetes unterstützt jetzt OCI-Images als Volumes, was die Verwaltung von Infrastruktur und Daten vereinfacht.
Wenn Sie mehr aus unserem Newsletter-Archiv sehen möchten, klicken Sie hier.





